Auditoría Continua Tendencia Global de la Auditoría Interna

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Auditoría Continua Tendencia Global de la Auditoría Interna"

Transcripción

1 Auditoría Continua Tendencia Global de la Auditoría Interna Presentado por: Ing. Pedwar Castillo L: NextPoint, Rep. Dom. MAE, ITIL F., Cobit 5 F., ISO (Risk Manager) Miembro de IIA, ISACA. Actual Director de Marketing del Capítulo Rep. Dom.

2 Auditoría Continua Tendencia Global de la Auditoría Interna

3 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

4 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

5 Antecedentes - Las organizaciones han sido transformadas por las TI - No existen fronteras de espacio, ni de tiempo para desarrollar los negocios - Capacidad de desarrollar sus operaciones en diferentes partes del mundo de forma simultánea, las 24/7, 365. Auditoría aún no ha evolucionado a la par de estas organizaciones, desarrollando sus procesos de auditoría de forma tardía; días, meses e inclusive años después de que ocurren los eventos económicos en las organizaciones

6 Antecedentes Las continuas presiones económicas y de los órganos reguladores, las consideraciones sobre el coste y la eficiencia, y la aparición de nuevos riesgos empresariales contribuyen a modificar el alcance de la gestión global de riesgos.

7 Antecedentes Diversas investigaciones originadas en el sector productivo y la academia plantean retos que debe afrontar la auditoría interna para cumplir con uno de los principales elementos que componen su definición agregar valor-, elemento que ha sido cuestionado en algunos de estas investigaciones, y que es ratificado por el Instituto de Auditores Internos, en su editorial del último número de la revista Internal Auditor al establecer: En el 2014 las partes interesadas de auditoría interna dejaron perfectamente en claro que existe una brecha entre lo que esperan de auditoría interna y lo que reciben (Millage, 2014,30). Fuente: Estudio realizado por Francisco Javier Valencia Duque, Universidad Nacional de Colombia

8 Tendencias 8

9 Tendencias Impacto de las Tecnologías de Información en la mejora de Procesos Número Mundial de Usuarios de Internet 30/06/ /12/2000 3,035 MM 361 MM El número mundial de usuarios de Internet al 30/06/2014 era de 3,035 MM contra los 361 MM que existían al 31/12/2000, según los datos de la World Stats, esto representa un incremento de un 741%. Usuarios de Internet por zona geográfica Región Cantidad de Usuarios % África 297,885, % Asia 1,386,188, % Europa 582,441, % Oriente Medio 111,809, % Norte América 310,322, % Latinoamérica/Caribe 320,312, % Oceanía/Australia 26,789, % Total General 3,035,749, Fuente: El mundo del Siempre Conectado

10 Tendencias Impacto de las Tecnologías de Información en la mejora de Procesos No. de Computadoras producidas Hasta 2007 Proyectado billón 2 billones En el año 2007 se llegó a la cantidad de un billón de computadoras producidas, cifra que fue alcanzada luego de 27 años de haberse fabricado la primera computadora personal. Se prevé que para este año 2015 se llegará a los dos billones de computadoras

11 Tendencias Impacto de las Tecnologías de Información en la mejora de Procesos

12 Tendencias Impacto de las Tecnologías de Información en la mejora de Procesos

13 Tendencias GARTNER: CIO S PRIORITIES 2015 enterprise applications industry-specific applications networking, voice and data comms digitalization/ digital marketing ERP infraestructure and data center legacy moderization customer relationship/ experience security mobile cloud bi/ Analytics 2% 7% 8% 10% 12% 11% 11% 32% 34% 36% 37% 50% 13

14 Tendencias La tecnología no solo ayudará a detectar el riesgo de TI, también permitirá su integración en la realización de trabajos de auditoría a través del análisis masivo de datos Este hecho proporcionará la posibilidad de detectar los riesgos de una forma más eficaz sin incurrir en un mayor coste (Instituto de Auditores Internos de España, 2014,34).

15 Tendencias KPMG & Instituto de Auditores Internos de España (2015) a través de su documento Visión 2020 Desafíos de Auditoría Interna en el horizonte 2020, plantean la relación del auditor interno con las nuevas tecnologías en tres niveles diferentes: 1 La forma en que la tecnología está presente actualmente en todas las transacciones de una empresa, lo que implica un cambio en la planificación de las pruebas de auditoría tradicionales 2 Las nuevas tecnologías ofrecen al auditor una serie de posibilidades para profundizar en su trabajo, aumentar el rendimiento del mismo y permitir un mayor control sobre cualquier tipo de operación 3 Desarrollo de nuevas tecnologías conlleva a un nuevo campo que debe ser objeto de supervisión por parte del auditor

16 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

17 Efectividad de los controles Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Ciclo de las auditorías externas o los intervalos intermitentes dentro de los ciclos anuales, semestrales o de tres años de la auditoría interna. Luego de cada auditoría, la eficiencia de los controles aumenta debido a la presencia de los auditores o al impacto de las mejoras recomendadas de los auditores. Auditoría 1 Auditoría 2 Auditoría 3 Real Esperada Efectividad Tiempo: Fuente: Continuous Auditing From a Practical Perspective, Kevin Handscombe

18 Efectividad de los controles Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Con Auditoría continua, las violaciones del control se detectan de inmediato mediante la provisión de auditorías permanentes. El personal mantiene su participación en el proceso de control. Los riesgos emergentes se agregan a los análisis existentes en el momento en el que se los detecta AC AC AC AC AC AC AC AC AC AC AC AC Tiempo: Real Esperada Efectividad Fuente: Continuous Auditing From a Practical Perspective, Kevin Handscombe

19 Conceptos de Auditoría Continua Naturaleza Tiempo Extensión Chan & Vasarhelyi, 2011 Auditoría Tradicional Control es manual y las pruebas sustantivas detalladas son desarrolladas periódicamente para evaluar las afirmaciones de la Administración Las pruebas de control interno ocurren en la planeación y las pruebas sustantivas detalladas ocurren en la fase de trabajo de campo de la Auditoría Se usa el muestreo, debido a lo intensivo en tiempo y mano de obra que requieren las pruebas Auditoría Continua El monitoreo del control es continuo y automatizado y se requiere un aseguramiento continuo de los datos El monitoreo de los controles internos y las pruebas de los datos de las transacciones ocurren simultáneamente Considera a toda la población de transacciones en el monitoreo y las pruebas

20 Conceptos de Auditoría Continua El enfoque tradicional Históricamente la auditoría interna realizaba pruebas de los controles en forma retrospectiva y cíclica, con frecuencia muchos meses después del momento en el que ocurrían las actividades de negocios.

21 Conceptos de Auditoría Continua AC: El cambio de Paradigma Auditoría Continua cambiará el paradigma de auditoría, por ejemplo: la naturaleza de la evidencia, los ritmos, los procedimientos y el grado de esfuerzo requerido por los auditores internos

22 Conceptos de Auditoría Continua AC: El cambio de Paradigma La Auditoría Continua es un método empleado para realizar evaluaciones de riesgos y de controles de manera automática y más frecuente. El poder de la auditoría continua reside en las pruebas continuas, eficientes e inteligentes de controles y riesgos que permiten una notificación oportuna de las brechas y debilidades a fin de dar un seguimiento y la corrección inmediata. Con este cambio de enfoque, los auditores logran entonces comprender mejor el entorno de negocio y los riesgos asociados, lo que le permitirá velar por el cumplimiento e impulsar el desempeño del negocio.

23 Conceptos de Auditoría Continua En la actualidad, la proliferación de sistemas de información en el entorno de negocio ofrece a los auditores un acceso más sencillo a una cantidad mayor de información relevante, pero también implica la gestión y la revisión de volúmenes de datos y transacciones mucho más grandes. Auditoría Continua a nivel macro engloba dos actividades principales: 1. Evaluación continua de control, destinada a centrarse lo más pronto posible en las deficiencias de control. 2. Evaluación continua de riesgos, destinada a destacar los procesos o sistemas que presentan niveles de riesgo más altos de lo esperado.

24 Conceptos de Auditoría Continua Los beneficios esperados a partir de la implementación de un esquema de auditoría continua incluyen: Mayor capacidad para mitigar riesgos. Reducciones en el costo que implica la evaluación de controles internos. Mayor confianza en los resultados financieros. Mejoras en las operaciones financieras. Reducciones en los errores financieros y la posibilidad de fraude.

25 Conceptos de Auditoría Continua La AC está ganando terreno en las organizaciones que pretenden un control continuo y una monitorización continua. El grado de difusión, la creciente disponibilidad de herramientas y la aspiración a una mayor eficiencia en el control son factores importantes para un análisis más exhaustivo sobre lo que puede aportar la AC.

26 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

27 Impulsores de la AC Cada estrategia de CA/CM en las organizaciones está influenciada por una variedad de impulsores estratégicos, operacionales y externos Ocurrencia o riesgo de fraude Conversión / cambio de ERP Deseo de la gerencia de demostrar sanas prácticas gobierno Impulsores Operacionales Potencializar de mejor manera las estrategias de manejo de información Impulsores Estratégicos Deseo de la Gerencia de mejorar el rendimiento y la rendición de cuentas CA/CM Estrategias Globalización Impulsores Externos Mayor escrutinio por los agentes externos Ambiente regulatorio y de riesgo legal en expansión Deseo de reducir los costos de SOX Crecimiento y desarrollo organizacional Procesos de negocio ineficientes Ambiente económico incierto que aumenta el riesgo del negocio Aumento en la demanda de información más confiable Fuente KPMG

28 Impulsores de la AC Factores críticos de éxito Soporte de la Alta Gerencia Recursos experimentados y herramientas tecnológicas Enfoque establecido para CA Enfoque bien planificado Alineación Organizacional Fuente KPMG

29 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

30 Implementación de Auditoría Continua Planificar Diagnosticar Diseñar Implementar Ejecutar Evaluar Planificar el alcance y definir el proceso administración de riesgo interno Llevar a cabo la auditoria o monitoreo Revisar el proceso de acuerdo a los resultados producidos Método de Implementación Enfoque está diseñado para proveer un proceso eficiente, consistente y repetible Fuente KPMG

31 Implementación de Auditoría Continua - La guía 3 del IIA sobre Auditoría Continua establece 5 pasos claves para la implementación del modelo: OBJETIVOS DE LA AUDITORÍA CONTINUA USO Y ACCESO A DATOS EVALUACIÓN CONTINUA DE RIESGOS EVALUACIÓN CONTINUA DEL CONTROL INFORMAR Y GESTIONAR RESULTADOS Fuente: GTAG, TheIIA.org

32 Implementación de Auditoría Continua Estrategia: Identificar Riesgos y Controles - Seleccionar los procesos críticos a evaluar - Identificar el riesgo y categorizarlo - Revisar los controles existentes - Clasificar los riesgos y los controles que serán parte de AC

33 Estrategia de Implementación: Identificar Riesgos y Controles

34 Estrategia de Implementación: Identificar Riesgos y Controles En resumen debe haber una Cultura de Riesgo

35 Auditoría Toda la Organización

36 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

37 Recursos Claves para la AC Ciclo de Madurez COBIT propone un modelo de madurez de 6 niveles para medir la efectividad del ambiente de control:

38 Recursos Claves para la AC Ciclo de Madurez - Nivel 0: "Inexistente" Una función de auditoría no existe o no se realiza. - Nivel 1: "Manual de Auditoría Informal" Individuo(s) realiza(n) tareas de auditoría sobre una base ad hoc, pero sin una política formal. - Nivel 2: "Manual de Auditoría Formal" Una función de auditoría se establece con una cartera y un conjunto de procedimientos operativos estándar que rigen sus tareas y funciones. - Nivel 3: "Auditorías Desarrolladas con Tecnologías Ad hoc" La función de auditoría formal utiliza la tecnología para completar sus auditorías, pero de una manera ad hoc. Si se utilizan herramientas específicas, no se utilizan consistentemente ni el personal de auditoría se encuentra bien versado en el uso de ellas.

39 Recursos Claves para la AC Ciclo de Madurez - Nivel 4: "Auditorías Desarrolladas con Tecnología" - La función de auditoría formal utiliza la tecnología siempre que sea posible y trabaja para automatizar los procedimientos manuales restantes. El personal se encuentra cómodo y es hábil en el uso de herramientas de auditoría, tales como software generalizados de auditoría. Existen políticas y procedimientos claros que rigen la planificación, diseño y ejecución de auditorías desarrolladas con tecnología. - Nivel 5: "Auditoría Continua" La evidencia de auditoría es recopilada en tiempo real o casi en tiempo real, y el auditor puede evaluar la fiabilidad de la información reportada sin esfuerzos manuales significativos. - Nivel 6: "Monitoreo y Auditoría Continua Optimizados" El Monitoreo Continuo es llevado a cabo por los propietarios de los procesos de negocio y la Auditoría Continua se desarrolla para verificar continuamente la eficacia operativa de los procedimientos de Monitoreo Continuo.

40 Recursos Claves para la AC Ciclo de Madurez En este sentido, algunas publicaciones señalan que aún queda mucho trabajo por hacer para elevar la madurez de la auditoría. Algunas de las acciones que se pueden tomar en este sentido son: - Formalizar los procedimientos de auditoría. - Involucrar a la función de auditoría en el ciclo de vida de desarrollo de sistemas y el proceso de gestión del cambio. - Alentar a los auditores a explorar maneras de automatizar los procedimientos clave de auditoría. - Asegúrese de que los auditores sean capaces de utilizar la tecnología y herramientas de auditoría, como el software generalizado de auditoría. - Aumentar la claridad del proceso de auditoría a los propietarios de los procesos de negocio y la alta dirección.

41 AUDIT COLLABORATION SECURITY AUTOMATION LARGER DATA SIZE BUSINESS STAKEHOLDERS ORGANIZATION AUDIT DEPT IMPORT, EXPORTS, EXTRACTIONS ANALYSIS, ADVANCED STATISTICS AUDIT TRAIL, PROJECT OVERVIEW SMART ANALYZER CONTINUOUS MONITORING EXCEPTION RESOLUTION ISSUE MANAGEMENT WORKFLOW INDIVIDUAL IT TEAM ETL SOFTWARE ERP SYSTEMS, DATABASES

42 Recursos Claves para la AC: Cómo funciona? Conectores de datos especializados Smart Exporter Monitor Analítico (Analytics) Soporte a herramientas de análisis Y otros lenguajes de script Notificación Flujo de Trabajo Monitoreo Reportería Herramienta de AC

43 Recursos Claves para la AC: Inteligencia en el manejo de las Excepciones 43

44 Recursos Claves para la AC: Inteligencia en el manejo de las Excepciones Escalamiento de la Excepción

45 Recursos Claves para la AC: Inteligencia en el manejo de las Excepciones Asociar las excepciones con su categoría de Riesgo 45

46 Recursos Claves para la AC: Casos de éxito

47 Recursos Claves para la AC: Casos de éxito

48 Recursos Claves para la AC: Casos de éxito

49 Recursos Claves para la AC: Inteligencia en el manejo de las Excepciones

50 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

51 Proceso de Negocio: Ingresos

52 Proceso de Negocio: Ingresos Las Empresas deben establecer rutinas para verificar las transacciones de ingresos. Estos procedimientos proporcionan una salvaguarda continua en contra de errores, fraudes y negligencias.

53 Proceso de Negocio: Ingresos Una serie de actividades contribuyen con la fuga de ingresos. Estas pueden incluir cuentas de clientes y contratos incorrectos, facturaciones incorrectas, cobros ineficaces, robo, etc. Los estudios revelan que las fugas representan del 1% al 5% de los ingresos por servicios en países desarrollados y hasta un 20% en países en vías de desarrollo para diversos sectores de la Industria.

54 Proceso de Negocio: Ingresos Funciones Típicas de un ciclo de Ingresos y podrían ser las siguientes Otorgamiento de crédito Toma de pedidos Entrega o embarque de mercancía y/o prestación del servicio Facturación Contabilización de comisiones Contabilización de garantías Cuentas por cobrar Ingreso del efectivo Ajuste a Facturas y/o notas de crédito Determinación del costo de ventas Facturación Cuentas por Cobrar

55 Proceso de Negocio: Ingresos Ventas / Cuentas por Cobrar (algunos ejemplos) a. Importación de registros de facturación/ventas. Verificación de Totales de control. b. Indexar campos en orden Ascendente y Descendente. c. Estadísticas de campo, extracción de montos de venta negativos. d. Extracción de reversiones de ingresos desde la base de datos principal para determinar si estos ítems encubren ventas falsas. e. Sumarizaciones por Campos Clave disponibles en los datos de Cuentas por Cobrar para identificar patrones inusuales de actividad. i. Cuentas por cobrar en mora ii. Notas de crédito por número de cliente y por quien autorizó la nota iii. Reversiones de ventas e invalidaciones por cuenta y quien autorizó iv. Pase a cuentas incobrables por cuenta

56 Proceso de Negocio: Ingresos Ventas / Cuentas por Cobrar (algunos ejemplos) e. Estratificación por fecha para visualizar ventas registradas en las últimas dos semanas del fin de un período y conciliar contra la documentación soporte para probar la legitimidad de la ventas. f. Unión de base de datos de ventas con la de despachos o envíos para rastrear cada despacho por factura. g. Extracción de todas las cuentas por cobrar en las cuales la cuenta del cliente excede su límite de crédito en el período bajo revisión. h. Efectúe un análisis de omisiones en facturas de ventas y registros de despacho. Evaluación de las omisiones para determinar si esos documentos de venta realmente faltan. i. Comparar fechas en los registros de venta con las fechas del correspondiente documento de despacho de mercancía usando la

57 Proceso de Negocio: Ingresos, Tec. de Conciliación

58 Proceso de Negocio: Ingresos, Errores en Facturación

59 Proceso de Negocio: Ingresos, Estadísticas de Campo

60 Proceso de Negocio: Ingresos, Estadísticas de Campo

61 Proceso de Negocio: Ingresos, Detección de Duplicados

62 Proceso de Negocio: Ingresos, Detección de Omisiones

63 Proceso de Negocio: Ingresos, Antigüedad de Saldos

64 Agenda Antecedentes y Tendencias Conceptos de Auditoría Continua Auditoría Tradicional vs. Auditoría Continua Impulsores de la Auditoría Continua Implementación de Auditoría Continua Recursos Claves para la AC Ejemplos de Auditoría Continua Conclusiones

65 Conclusiones La Auditoría Continua es un método empleado para realizar evaluaciones de riesgos y de controles de manera automática y más frecuente AC debe ir más allá de las fronteras de AI Debe lograr la integración de personas, procesos y la tecnología Mayor eficiencia de la auditoría al cubrir al 100% de las transacciones electrónicas y permitir la detección temprana del fraude AC muchas veces genera auditorías especiales, concentrando las esfuerzos de auditorías en áreas de alta riesgo

66 Muchas Gracias Pedwar Castillo, NextPoint - Caseware Analytics pcastillo@nextpoint.com.do ,

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS Víctor Mancilla Banrural, Guatemala Victor.mancilla@banrural.com.gt Contenido Marco regulatorio Líneas de defensa Principios COSO

Más detalles

El paquete completo de COBIT consiste en:

El paquete completo de COBIT consiste en: Qué es COBIT? Es un conjunto de mejores prácticas (marco de referencia o framework) para la administración IT creado por ISACA (Information Systems Audit and Control Association), e ITGI (IT Governance

Más detalles

ASIGNATURA: Auditoria II. Auditoria de cuentas por cobrar Facilitador:

ASIGNATURA: Auditoria II. Auditoria de cuentas por cobrar Facilitador: ASIGNATURA: Auditoria II Auditoria de cuentas por cobrar Facilitador: CONTENIDO Introducción Objetivos del examen de las cuentas por cobrar Evaluación del control interno Comprensión de las irregularidades

Más detalles

Auditoría de Controles usando COBIT 5 e ISO Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales

Auditoría de Controles usando COBIT 5 e ISO Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales Auditoría de Controles usando COBIT 5 e ISO 27002 Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales AGENDA Controles de TI Modelos de Buenas Practicas Auditoría de Controles Caso Práctico

Más detalles

Comisión de Auditoría Continua IAIA Desayuno de trabajo Septiembre Auditoría Continua. Pablo G. Nessier Marcos F. Schnider

Comisión de Auditoría Continua IAIA Desayuno de trabajo Septiembre Auditoría Continua. Pablo G. Nessier Marcos F. Schnider Auditoría Continua Pablo G. Nessier Marcos F. Schnider Por qué incorporar Auditoría Continua (AC)? Según la GTAG 3 La organización lo necesita Los avances en tecnología lo permiten Adicionalmente El contexto

Más detalles

Ing. Informática Informe de la importancia del concepto de Gobierno de TI. Presentados por: Maricruz López Villarreal Marisela Ruth Camacho Cruz

Ing. Informática Informe de la importancia del concepto de Gobierno de TI. Presentados por: Maricruz López Villarreal Marisela Ruth Camacho Cruz Ing. Informática Informe de la importancia del concepto de Gobierno de TI. Presentados por: Maricruz López Villarreal Marisela Ruth Camacho Cruz Lidia Romero Ramos ALCANCE E IMPORTANCIA DEL GOBIERNO DE

Más detalles

Especialistas en Auditoría de TI, Gestión de Riesgos, Control Interno, Gobierno de TI

Especialistas en Auditoría de TI, Gestión de Riesgos, Control Interno, Gobierno de TI Resumen de indicadores básicos de COBIT Preparado por: T I AUDISEG S.A. Utiles en los s iniciales para impulsar proyectos de implementación de gobierno Nota: Cobit posee más indicadores, estos se han seleccionado

Más detalles

TENDENCIA ACTUAL DE LA AUDITORÍA INTERNA

TENDENCIA ACTUAL DE LA AUDITORÍA INTERNA 1 TENDENCIA ACTUAL DE LA AUDITORÍA INTERNA Expositor: C.P. RAÚL PINEDA H. jraulpineda@gmail.com Medellín, 22 de septiembre de 2012 ANTECEDENTES DE LA AUDITORIA INTERNA 90 s Aparece modelo CSA 90 s Impulso

Más detalles

Gobierno de TI a través de COBIT 4.1 y cambios esperados en COBIT 5.0. Eduardo Martínez Estébanes y Juan Carlos García Cano

Gobierno de TI a través de COBIT 4.1 y cambios esperados en COBIT 5.0. Eduardo Martínez Estébanes y Juan Carlos García Cano Gobierno de TI a través de COBIT 4.1 y cambios esperados en COBIT 5.0 Eduardo Martínez Estébanes y Juan Carlos García Cano Introducción La práctica común de las empresas en el mundo es no considerar importante

Más detalles

Plan de transición de la certificación con las normas ISO 9001 e ISO (Fecha de actualización )

Plan de transición de la certificación con las normas ISO 9001 e ISO (Fecha de actualización ) 1. Revisión de las normas ISO 14001:2004 e ISO 9001:2008 El 15 y 23 de septiembre de 2015 se publicaron las nuevas versiones de las normas internacionales de requisitos de sistemas de gestión ambiental

Más detalles

4. Planeamiento preliminar. Estrategia de la auditoría. Conocimiento del ente y su ambiente

4. Planeamiento preliminar. Estrategia de la auditoría. Conocimiento del ente y su ambiente 4. Planeamiento preliminar Planear la estrategia general de la auditoría Ejecutar los procedimientos de evaluación de riesgos y para ello: Obtener un conocimiento apropiado del ente y su ambiente Evaluar

Más detalles

Interpretación de la Norma ISO 9001:2008. Mario Muñoz González

Interpretación de la Norma ISO 9001:2008. Mario Muñoz González Interpretación de la Norma ISO 9001:2008 Mario Muñoz González 4. Sistema de Gestión de la Calidad 4.1 Requisitos generales. La organización debe identificar los procesos necesarios, así como la secuencia

Más detalles

Enlace del Plan de Auditoría con los Riesgos y Exposiciones

Enlace del Plan de Auditoría con los Riesgos y Exposiciones Enlace del Plan de Auditoría con los Riesgos y Exposiciones Estándar principalmente relacionado: 2320 Análisis y Evaluación Los auditores internos deben basar sus conclusiones y los resultados del trabajo

Más detalles

CONTROL INTERNO EN TECNOLOGÍAS DE INFORMACIÓN - COBIT II

CONTROL INTERNO EN TECNOLOGÍAS DE INFORMACIÓN - COBIT II CONTROL INTERNO EN TECNOLOGÍAS DE INFORMACIÓN - COBIT II San Isidro, 10 Junio 2009 Elaborado: Oficina de Riesgos y Desarrollo QUE ES COBIT? COBIT (Control Objectives for Information and Related Technology)

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA RESPUESTA DEL AUDITOR A LOS RIESGOS VALORADOS

NORMA INTERNACIONAL DE AUDITORÍA RESPUESTA DEL AUDITOR A LOS RIESGOS VALORADOS NORMA INTERNACIONAL DE AUDITORÍA 330 RESPUESTA DEL AUDITOR A LOS RIESGOS VALORADOS EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G. eduardo@enriquezg.com 1 Contenido Vigencia Objetivos Aspectos relevantes Vigencia

Más detalles

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad Ing. Eduardo Del Río Martínez Delegado INLAC en el ISO/TC 176 Octubre 2009 Temario 1. Evolución de los

Más detalles

COBIT 4.1. Adquirir e Implementar AI1 Identificar Soluciones Automatizadas By Juan Antonio Vásquez

COBIT 4.1. Adquirir e Implementar AI1 Identificar Soluciones Automatizadas By Juan Antonio Vásquez COBIT 4.1 AI1 Identificar Soluciones Automatizadas By Juan Antonio Vásquez La necesidad de una nueva aplicación o función requiere de análisis antes de comprarla o desarrollarla para garantizar que los

Más detalles

SECCIÓN AU 329 PROCEDIMIENTOS ANALÍTICOS

SECCIÓN AU 329 PROCEDIMIENTOS ANALÍTICOS SECCIÓN AU 329 PROCEDIMIENTOS ANALÍTICOS Introducción 1. Esta Sección proporciona guías para la utilización de procedimientos analíticos y requiere la aplicación de éstos en todas las auditorías en las

Más detalles

Las NIA-ES, de un vistazo Número 8 - Diciembre de NIA adaptadas La serie 300 (cont.) Alcance y objetivo

Las NIA-ES, de un vistazo Número 8 - Diciembre de NIA adaptadas La serie 300 (cont.) Alcance y objetivo Las NIA-ES, de un vistazo Número 8 - Diciembre de 2013 NIA adaptadas La serie 300 (cont.) Publicación periódica de algunos aspectos relevantes de las NIA adaptadas para ayudar a los auditores en su lectura

Más detalles

Auditoría Continua: Mejores Prácticas y Caso Real

Auditoría Continua: Mejores Prácticas y Caso Real Auditoría Continua: Mejores Prácticas y Caso Real Julio R. Jolly Moore Socio, BDO & Gerardo Alcarraz Coordinador de Auditoría Informática, Banco de la República Oriental de Uruguay CLAIN 2010 Congreso

Más detalles

CAPÍTULO 5 INDICADORES DE PRODUCTIVIDAD EN EL MANTENIMIENTO. Como se explicó en el capítulo 2, el tener una buena administración del

CAPÍTULO 5 INDICADORES DE PRODUCTIVIDAD EN EL MANTENIMIENTO. Como se explicó en el capítulo 2, el tener una buena administración del CAPÍTULO 5 INDICADORES DE PRODUCTIVIDAD EN EL MANTENIMIENTO Como se explicó en el capítulo 2, el tener una buena administración del mantenimiento permite aumentar la productividad no sólo en esta área,

Más detalles

INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación

INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación INTENDENCIA DE VALORES Riesgo Tecnológico, Impacto y Autoevaluación en el Negocio Agenda Introducción Impacto (Gestión de Riesgo) Del Riesgo TI al Riesgo Corporativo Autoevaluación Introducción Conocemos

Más detalles

Curso: Bases metodológicas del proceso de ejecución de una auditoría.

Curso: Bases metodológicas del proceso de ejecución de una auditoría. Curso: Bases metodológicas del proceso de ejecución de una auditoría. C.P. y M.C. Juan Francisco Ochoa, CIA. sr-foc@hotmail.com 1 Bases metodológicas del proceso de ejecución de auditoría Objetivo: Determinar

Más detalles

NIA 530 MUESTREO DE AUDITORÍA NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI

NIA 530 MUESTREO DE AUDITORÍA NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI NIA 530 MUESTREO DE AUDITORÍA NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI Que es el muestreo de auditoría "Muestreo en la auditoría es la aplicación de procedimientos de auditoría a menos

Más detalles

Parte A INSTRUCTOR: ING. DORIAN MOSQUERA

Parte A INSTRUCTOR: ING. DORIAN MOSQUERA Parte A INSTRUCTOR: ING. DORIAN MOSQUERA La organización debe asegurarse de que las auditorías internas del sistema de gestión de la SST se realizan a intervalos planificados para: a) determinar si el

Más detalles

EVALUACION DEL CONTROL INTERNO

EVALUACION DEL CONTROL INTERNO EVALUACION DEL CONTROL INTERNO Presentado por: Marcelo Valenzuela Acevedo Valenzuela y Asociados Ltda Ph.D & MBA Objetivos 1.Explicar el significado y la importancia del control interno. 2.Analizar los

Más detalles

EN BUSCA DE LAS MEJORES PRÁCTICAS DE AUDITORIA

EN BUSCA DE LAS MEJORES PRÁCTICAS DE AUDITORIA EN BUSCA DE LAS MEJORES PRÁCTICAS DE AUDITORIA Mejores Prácticas en Evaluación de Riesgos en una Empresa de Telecomunicaciones Katia Ortiz - MAI, MAG, CPA Vicepresidente Auditoría a Interna Del 4 al 7

Más detalles

NIA 610 Utilización del trabajo de los Auditores Internos NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI

NIA 610 Utilización del trabajo de los Auditores Internos NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI Utilización del trabajo de los Auditores Internos NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI Agenda 1.Calentamiento 2.NIA 610 1. Alcance de la NIA y fecha de entrada en vigor 2. Relación

Más detalles

NORMAS INTERNACIONALES DE AUDITORIA. Sección 1009

NORMAS INTERNACIONALES DE AUDITORIA. Sección 1009 NORMAS INTERNACIONALES DE AUDITORIA Sección 1009 IFAC International Federation of Accountants La Federación Internacional de Contadores (IFAC), fue creada en 1977 y su misión consiste en desarrollar y

Más detalles

AUDITORÍAS DE CUMPLIMIENTO con enfoque basado en riesgos para la prevención de lavado, corrupción y fraude Ctdor. Fernando Di Pasquale Director UCA -

AUDITORÍAS DE CUMPLIMIENTO con enfoque basado en riesgos para la prevención de lavado, corrupción y fraude Ctdor. Fernando Di Pasquale Director UCA - AUDITORÍAS DE CUMPLIMIENTO con enfoque basado en riesgos para la prevención de lavado, corrupción y fraude Ctdor. Fernando Di Pasquale Director UCA - ARGENTINA EL IMPACTO DE LOS DELITOS FINANCIEROS TENDENCIA

Más detalles

THE EXECUTION PREMIUM. Omar Carrillo Luis Naranjo

THE EXECUTION PREMIUM. Omar Carrillo Luis Naranjo THE EXECUTION PREMIUM Omar Carrillo Luis Naranjo INTRODUCCIÓN La estrategia sin táctica es el camino más lento hacia la victoria. La táctica sin estrategia es el ruido anterior a la derrota La efectividad

Más detalles

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICAS GENERALES 4.- Política General de Control y Gestión de Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICA GENERAL DE CONTROL Y GESTION DE RIESGOS DE ACERINOX, S.A. Y DE SU GRUPO DE

Más detalles

La inteligencia artificial (IA) y los profesionales en CE

La inteligencia artificial (IA) y los profesionales en CE La inteligencia artificial (IA) y los profesionales en CE Las oportunidades y desafíos presentados por la tecnología, y lo que ella significa para los modelos de negocio, requieren una evolución en el

Más detalles

Dirigido a: Organizaciones titulares de la certificación ICONTEC de sistema de gestión de la calidad con la norma NCh 2728.

Dirigido a: Organizaciones titulares de la certificación ICONTEC de sistema de gestión de la calidad con la norma NCh 2728. Dirigido a: Organizaciones titulares de la certificación ICONTEC de sistema de gestión de la calidad con la norma NCh 2728. 1. Aprobación de la revisión de la norma NCh 2728:2015. El 21 de diciembre de

Más detalles

CUADRO COMPARATIVO DE LOS MARCOS ITIL Y COBIT MARCOS DE REFENACIA

CUADRO COMPARATIVO DE LOS MARCOS ITIL Y COBIT MARCOS DE REFENACIA CUADRO COMPARATIVO DE LOS MARCOS ITIL Y COBIT MARCOS DE REFENACIA CONCEPTOS OBJETIVOS Es un marco de trabajo de las buenas prácticas destinadas a facilitar la entrega de servicios de tecnologías de la

Más detalles

Cómo desarrollar Auditorías de Cumplimiento con enfoque basado en riesgos para la prevención de lavado, corrupción y fraude

Cómo desarrollar Auditorías de Cumplimiento con enfoque basado en riesgos para la prevención de lavado, corrupción y fraude Cómo desarrollar Auditorías de Cumplimiento con enfoque basado en riesgos para la prevención de lavado, corrupción y fraude Ctdor. Fernando Di Pasquale Director Carrera de Organización Bancaria Universidad

Más detalles

Documento Técnico NIA-ES CNyP y Dpto. Técnico

Documento Técnico NIA-ES CNyP y Dpto. Técnico Documento Técnico NIA-ES CNyP y Dpto. Técnico Nº 20 Enero 2015 PROCEDIMIENTOS ANALÍTICOS (NIA-ES 520) La NIA-ES 520 Procedimientos analíticos, que forma parte de la serie Evidencia de auditoría, desarrolla

Más detalles

SISTEMAS DE GESTIÓN DE LA ENERGÍA. Aportes de la nueva Norma UNIT-ISO a la mejora del desempeño energético

SISTEMAS DE GESTIÓN DE LA ENERGÍA. Aportes de la nueva Norma UNIT-ISO a la mejora del desempeño energético SISTEMAS DE GESTIÓN DE LA ENERGÍA Aportes de la nueva Norma UNIT-ISO 50001 a la mejora del desempeño energético INTRODUCCIÓN El propósito de esta Norma es permitir que las organizaciones establezcan procesos

Más detalles

TALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio

TALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio TALLER 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC 27001 Seguridad de la Información orientada al Negocio Introducción OBJETIVO Los principales estándares relacionados al gobierno en el tratamiento

Más detalles

Sesión 3 Procesos Productivos, de Apoyo y Evaluación Revisión de los Requisitos 7, 8 y 9 ISO 9001:2015

Sesión 3 Procesos Productivos, de Apoyo y Evaluación Revisión de los Requisitos 7, 8 y 9 ISO 9001:2015 Sesión 3 Procesos Productivos, de Apoyo y Evaluación Revisión de los Requisitos 7, 8 y 9 ISO 9001:2015 Capitulo 7 y 8 Capitulo 7 Apoyo 7.1 Recursos 7.2 Competencia 7.3 Toma de conciencia 7.4 Comunicación

Más detalles

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS 1. Dentro del Establecimiento del contexto, Se toma en cuenta el presupuesto? Las políticas? Las Legislaciones? Respuesta: Sí, se toma en cuenta ya que se tienen que considerar todas las variables, tanto

Más detalles

Auditoría» ISO/IEC 27001» Requerimientos

Auditoría» ISO/IEC 27001» Requerimientos Auditoría» ISO/IEC 27001» Requerimientos El análisis de brechas: estado de aplicación de ISO/IEC 27001. 4: Sistema de Gestión de Seguridad de la Información 4.1: Requisitos generales 4.1.1 La organización

Más detalles

NIA 315 Identificación y evaluación del riesgo de errores materiales a través del conocimiento de la entidad y de su entorno

NIA 315 Identificación y evaluación del riesgo de errores materiales a través del conocimiento de la entidad y de su entorno NIA 315 Identificación y evaluación del riesgo de errores materiales a través del conocimiento de la entidad y de su entorno NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI Agenda 1. Procedimientos

Más detalles

AUDITORÍA INTERNA La visión de los reguladores

AUDITORÍA INTERNA La visión de los reguladores AUDITORÍA INTERNA La visión de los reguladores Juan Pedro Cantera Superintendente de Servicios Financieros Banco Central del Uruguay Buenos Aires, 2 de octubre de 2017 XXII CONGRESO LATINOAMERICANO DE

Más detalles

Tecnología de Información y Comunicaciones: usos y potenciales impactos para la administración de justicia

Tecnología de Información y Comunicaciones: usos y potenciales impactos para la administración de justicia Tecnología de Información y Comunicaciones: usos y potenciales impactos para la administración de justicia Cristián Hernández Asunción, 7 y 8 de octubre de 2008 Temario 1. Los desafíos que enfrenta la

Más detalles

GOBIERNO CORPORATIVO. Modelo del Gobierno Corporativo

GOBIERNO CORPORATIVO. Modelo del Gobierno Corporativo EL CONTROL INTERNO Modelo del Gobierno Corporativo El gobierno corporativo es un conjunto de reglas y conductas en virtud de las cuales se ejerce la administración y el control de las empresas o instituciones.

Más detalles

Guía para realizar procedimientos sustantivos en el proceso de ventas y cuentas por cobrar y recaudos

Guía para realizar procedimientos sustantivos en el proceso de ventas y cuentas por cobrar y recaudos Guía para realizar procedimientos sustantivos en el proceso de ventas y cuentas por cobrar y recaudos www.auditool.org 19/10/2010 Pruebas sustantivas en el ciclo de ventas, cuentas por cobrar y recaudos

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 610 UTILIZACIÓN DEL TRABAJO DE LOS AUDITORES INTERNOS. iniciados a partir del 15 de diciembre de 2009) CONTENIDO

NORMA INTERNACIONAL DE AUDITORÍA 610 UTILIZACIÓN DEL TRABAJO DE LOS AUDITORES INTERNOS. iniciados a partir del 15 de diciembre de 2009) CONTENIDO NORMA INTERNACIONAL DE AUDITORÍA 610 UTILIZACIÓN DEL TRABAJO DE LOS AUDITORES INTERNOS (Aplicable a las auditorías de estados financieros correspondientes a periodos iniciados a partir del 15 de diciembre

Más detalles

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: para una Efectiva Gestión de Riesgo y Control

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: para una Efectiva Gestión de Riesgo y Control 3er Congreso Nacional de Auditoría Interna CONAI Mayo 29, 2014 Las Tres Líneas de Defensa: para una Efectiva Gestión de Riesgo y Control Las Tres Líneas de Defensa para una Efectiva Gestión de Riesgo y

Más detalles

Anexo III COBIT. Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control

Anexo III COBIT. Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control Anexo III COBIT Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control En COBIT se define control como: El conjunto de políticas, procedimientos, prácticas y estructuras organizativas

Más detalles

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García ISO 20000 Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García Introducción Introducción, no llores = Introducción Requisitos del SGS objetivo + eficiencia y eficacia Reemplaza por completo a

Más detalles

NIA 330 Respuestas del Auditor a los Riesgos Valorados. C.P. Ricardo Palacios Olmos

NIA 330 Respuestas del Auditor a los Riesgos Valorados. C.P. Ricardo Palacios Olmos NIA 330 Respuestas del Auditor a los Riesgos Valorados C.P. Ricardo Palacios Olmos Alcance Esta NIA trata de la responsabilidad que tiene el auditor, en una auditoría de estados financieros, de diseñar

Más detalles

COBIT 4.1. Planear y Organizar PO8 Administrar la Calidad. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO8 Administrar la Calidad. By Juan Antonio Vásquez COBIT 4.1 PO8 Administrar la Calidad By Juan Antonio Vásquez Se debe elaborar y mantener un sistema de administración de calidad, el cual incluya procesos y estándares probados de desarrollo y de adquisición.

Más detalles

Planificación colaborativa de la oferta y la demanda para empresas de productos de consumo

Planificación colaborativa de la oferta y la demanda para empresas de productos de consumo de la solución SAP SAP for Consumer Products Objetivos Planificación colaborativa de la oferta y la demanda para empresas de productos de consumo Equilibrio de la oferta y la demanda con un costo óptimo

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión Sistemas de Información para la Gestión UNIDAD 5_Tema 1: Procesos de TI U.N.Sa. Facultad de Cs.Económicas SIG 2017 UNIDAD 5: SERVICIOS DE TECNOLOGÍA DE INFORMACIÓN 1. Procesos de TI: Planeamiento y Organización.

Más detalles

PLANIFICACIÓN DE PROYECTOS

PLANIFICACIÓN DE PROYECTOS PLANIFICACIÓN DE PROYECTOS Diagnóstico, diseño, monitoreo y evaluación de Área responsable: Planificación y Desarrollo Vinculación con la Comunidad Versión: 1.0 Página 1 de 8 CONTENIDO 1. INTRODUCCIÓN...

Más detalles

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez COBIT 4.1 PO10 Administrar Proyectos By Juan Antonio Vásquez Establecer un marco de trabajo de administración de programas y proyectos para la administración de todos los proyectos de TI establecidos.

Más detalles

Rol del auditor interno para evaluar la gestión del riesgo de Ciber Seguridad Gabriel Santiago Alderete

Rol del auditor interno para evaluar la gestión del riesgo de Ciber Seguridad Gabriel Santiago Alderete Rol del auditor interno para evaluar la gestión del riesgo de Ciber Seguridad Gabriel Santiago Alderete Auditor Interno de Sistemas Banco Macro S.A. Agenda Introducción: Qué es Ciber Seguridad? Qué framework

Más detalles

8.1 PLANIFICAR LA CALIDAD

8.1 PLANIFICAR LA CALIDAD Dante Guerrero-Chanduví Piura, 2015 FACULTAD DE INGENIERÍA Área departamental de Ingeniería Industrial y de Sistemas Esta obra está bajo una licencia Creative Commons Atribución- NoComercial-SinDerivadas

Más detalles

AUDITORIA INTERNAS DE CALIDAD Seguridad del Sur Ltda.

AUDITORIA INTERNAS DE CALIDAD Seguridad del Sur Ltda. AUDITORIA INTERNAS DE CALIDAD Seguridad del Sur Ltda. MODULO I FUNDAMENTOS DE UN SISTEMA DE GESTION DE CALIDAD. REQUISITOS NORMA ISO 9001. CONTENIDO CURSO MODULO 1 FUNDAMENTOS DE UN SISTEMA DE GESTION

Más detalles

Anexo O. Cálculo de la Inversión del Proyecto

Anexo O. Cálculo de la Inversión del Proyecto . Participantes del Proyecto Anexo O. Cálculo de la Inversión del Proyecto Participante Descripción Cargo Representante Patrocinador del Comité de Seguridad Responsable Del Consultor Experto en seguridad

Más detalles

ASIGNATURA PLANIFICACIÓN ESTRATÉGICA DE PROYECTOS GUÍA DOCENTE

ASIGNATURA PLANIFICACIÓN ESTRATÉGICA DE PROYECTOS GUÍA DOCENTE Curso Académico 2013 2014 TITULACIÓN GRADO EN SISTEMAS DE INFORMACION CURSO CUARTO CURSO ASIGNATURA PLANIFICACIÓN ESTRATÉGICA DE PROYECTOS GUÍA DOCENTE 1.- Características de la asignatura Nombre de la

Más detalles

LINEAMIENTOS PARA LA EVALUACIÓN ANUAL DEL COMITÉ DE AUDITORÍA INTERNA EN ENTIDADES FINANCIERAS DENTRO DE UN BUEN GOBIERNO CORPORATIVO

LINEAMIENTOS PARA LA EVALUACIÓN ANUAL DEL COMITÉ DE AUDITORÍA INTERNA EN ENTIDADES FINANCIERAS DENTRO DE UN BUEN GOBIERNO CORPORATIVO LINEAMIENTOS PARA LA EVALUACIÓN ANUAL DEL COMITÉ DE AUDITORÍA INTERNA EN ENTIDADES FINANCIERAS DENTRO DE UN BUEN GOBIERNO CORPORATIVO XVI CONGRESO LATINOAMERICANO DE AUDITORÍA INTERNA Y EVALUACIÓN DE RIESGOS

Más detalles

EVALUACIÓN DEL DESEMPEÑO PARA LA MEJORA

EVALUACIÓN DEL DESEMPEÑO PARA LA MEJORA PROGRAMA DE FORMACIÓN EMPRESARIAL EVALUACIÓN DEL DESEMPEÑO PARA LA MEJORA Facilitador: Ing. Carlos Julio Acosta Franco 23 de febrero de 2017 OBJETIVOS ESPECÍFICOS OBJETIVO PRINCIPAL DEL CURSO Conocer los

Más detalles

Guía para realizar un proceso de confirmación con partes externas

Guía para realizar un proceso de confirmación con partes externas 2010 Guía de Auditoría Guía para realizar un proceso de confirmación con partes externas www.auditool.org Red de Conocimientos en Auditoría y Control Interno 30/11/2010 Objetivo De acuerdo con la NIA 505,

Más detalles

OTROS MODELOS DE CONTROL INTERNO

OTROS MODELOS DE CONTROL INTERNO UNIDAD DE CONTROL INTERNO Área de investigación y Capacitación OTROS MODELOS DE CONTROL INTERNO Recopilado por: Lic. Luis E. Guzmán Gutiérrez, CPA MODELO COCO (Criteria of control board) Publicado por

Más detalles

Riesgos de acceso no autorizado: los beneficios de una solución IAM

Riesgos de acceso no autorizado: los beneficios de una solución IAM Riesgos de acceso no autorizado: los beneficios de una solución IAM Cómo una empresa puede reducir sus riesgos de TI ocasionados por los derechos de acceso de los usuarios Libro blanco Introducción Casi

Más detalles

Módulo 3. SARPS de la OACI para la gestión de la seguridad operacional GAJAH ANNUAL REPORT

Módulo 3. SARPS de la OACI para la gestión de la seguridad operacional GAJAH ANNUAL REPORT Módulo 3 SARPS de la OACI para la gestión de la seguridad GAJAH ANNUAL REPORT 2015 1 Módulo 3 Módulo 7 Capacitación del SSP Módulo 8 Plan de implementación del SSP Módulo 4 Estructura OACI del SSP Módulo

Más detalles

Lineamientos para auditoría interna de calidad

Lineamientos para auditoría interna de calidad Lineamientos para auditoría interna de calidad 2CA1201 VERSIÓN 01 MAYO, 2017 ÍNDICE ÍNDICE PRESENTACIÓN 5 CAPÍTULO I. INTRODUCCIÓN 7 I.1. OBJETIVO 7 I.2. POLÍTICAS 7 I.3. ALCANCE 7 I.4. MARCO JURÍDICO

Más detalles

La función fiscal del futuro, descubre el poder de los datos

La función fiscal del futuro, descubre el poder de los datos www.pwc.es La función fiscal del futuro, descubre el poder de los datos Resumen ejecutivo Serie de informes sobre cómo se va a transformar la función fiscal en las empresas Cómo será la función fiscal

Más detalles

ISO 9001 Auditing Practices Group Guidance on:

ISO 9001 Auditing Practices Group Guidance on: International Organization for Standardization International Accreditation Forum ISO 9001 Auditing Practices Group Guidance on: Auditando el proceso de Diseño y Desarrollo 1. Introducción El objetivo de

Más detalles

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué?

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI Mayo 29, 2014 Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI 2014 Agenda Introducción Elementos

Más detalles

USO DEL TRABAJO DE AUDITORES INTERNOS CONTENIDO

USO DEL TRABAJO DE AUDITORES INTERNOS CONTENIDO NORMA INTERNACIONAL DE AUDITORÍA 610 USO DEL TRABAJO DE AUDITORES INTERNOS (Entra en vigor para las auditorías de estados financieros por periodos que comiencen en o después del 15 de diciembre de 2009)

Más detalles

La gestión por procesos

La gestión por procesos 1 La gestión por procesos 2 Entradas PROCESO Conjunto de actividades mutuamente interrelacionadas Salidas Está definido un responsable Conjunto de actividades mutuamente interrelacionadas y orientadas

Más detalles

TALLER. BIA- Análisis de impacto en el negocio 2016 Riesgo Operativo, TI y Continuidad del Negocio

TALLER. BIA- Análisis de impacto en el negocio 2016 Riesgo Operativo, TI y Continuidad del Negocio TALLER Fecha del Taller: 3y 4 de Noviembre de 2016 Lugar: Hotel Park Inn. Horario: Miércoles 26 de Octubre de 8:00 a.m a 4:30 p.m Jueves 27 de Octubre 8:00 a.m a 4:30 p.m Costo: $695 por persona Incluye:

Más detalles

NORMAS INTERNACIONALES AUDITORÍA INTERNA

NORMAS INTERNACIONALES AUDITORÍA INTERNA Julio de 2015 NORMAS INTERNACIONALES AUDITORÍA INTERNA Marco Internacional para la práctica profesional de la Auditoría Interna Parte 2 Nelson A. Gómez J. Subsecretaría de Asesoría y Acompañamiento SECRETARÍA

Más detalles

Modelo ECI para Gerencia de Proyectos

Modelo ECI para Gerencia de Proyectos Gerencia de s V 3.0 Marzo 2006 Germán Gutiérrez Pacheco, PMP 1 Gerencia de s ANTECEDENTES La (ECI) es Registerd Education Provider (REP ) del PMI y, como tal, sus cursos deben seguir los lineamientos publicados

Más detalles

Herramientas financieras para la planeación de la Auditoría.

Herramientas financieras para la planeación de la Auditoría. Herramientas financieras para la planeación de la Auditoría. CP Isaias Marrufo Góngora MAF, MAD Risk Advisory Services RSM Bogarín CPC Julio Quesada Arceo MAF Socio de Auditoría QH Asesores Empresariales

Más detalles

Modelo de Auditoria Interna para el sector Publico Octubre, 2016

Modelo de Auditoria Interna para el sector Publico Octubre, 2016 Modelo de Auditoria Interna para el sector Publico 16 19 Octubre, 2016 1 Un Modelo de Auditoría Interna para el Sector Público Marcia Payano Contador Público Autorizado (CPA) Máster Internacional en Hacienda

Más detalles

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO AREA CONTROL CICLO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL SEMESTRE OCTAVO CÓDIGO DE LA MATERIA

Más detalles

Plan de transición de la certificación con la norma ISO (Fecha de generación )

Plan de transición de la certificación con la norma ISO (Fecha de generación ) 1. Revisión de :2003 El primero de marzo de 2016, se publicó la nueva versión de la norma internacional de requisitos de sistema de gestión de la calidad para dispositivos médicos (ISO 13485), por parte

Más detalles

Enfoque moderno de la Auditoría Interna y las Normas

Enfoque moderno de la Auditoría Interna y las Normas Estado Libre Asociado de Puerto Rico OFICINA DEL CONTRALOR Enfoque moderno de la Auditoría Interna y las Normas Por: Myriam Janet Flores Santiago, CFE Directora de Auditoría Interna 20 de abril de 2006

Más detalles

Implementación del Sistema de Control Interno en el Seguro Social de Salud - EsSalud. Diana Coci Otoya

Implementación del Sistema de Control Interno en el Seguro Social de Salud - EsSalud. Diana Coci Otoya Implementación del Sistema de Control Interno en el Seguro Social de Salud - EsSalud Diana Coci Otoya 2017 QUÉ ES EL CONTROL? Misión: Somos una institución de seguridad social de salud que persigue el

Más detalles

Implementación del SGC

Implementación del SGC Implementación del SGC Estamos comprometidos con ISO 9001:2008 y GP 1000:2009 C apacitación Enfoque de Auditoría C ONTENIDO 1. Qué es una auditoria? 2. Para qué realizar auditorías? 3. Qué se verifica

Más detalles

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente:

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente: RIESGO OPERATIVO El Capítulo XXIII de la Circular Básica Contable y Financiera expedida por la hoy Superintendencia Financiera de Colombia define Riesgo Operativo como la posibilidad de incurrir en pérdidas

Más detalles

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO Norma ISO 9001:2015 Cambios en el SGC y Beneficios Objetivo: Analizar los cambios de la nueva versión de la norma ISO 9001:2015, y los beneficios que implica en la Organización. EVOLUCIÓN DE LA NORMA IS0

Más detalles

AUDITORIA DEL CICLO DE VENTAS

AUDITORIA DEL CICLO DE VENTAS AUDITORIA DEL CICLO DE VENTAS M.A. JIMENEZ MONTAÑES Profesora Titular Economía Financiera y Contabilidad Auditoria Cuentas l ROAC Angela.Jimenez@uclm.es 1.- OBJETIVOS GLOBALES OBJETIVO GLOBAL: EVALUAR

Más detalles

LA NORMA ISO 50001: 2011 SISTEMAS DE GESTIÓN DE ENERGÍA

LA NORMA ISO 50001: 2011 SISTEMAS DE GESTIÓN DE ENERGÍA LA NORMA ISO 50001: 2011 SISTEMAS DE GESTIÓN DE ENERGÍA 1. ISO 50001:2011, GESTION DE ENERGÍA ISO 50001:2011, Sistemas de gestión de la energía - Requisitos con orientación para su uso, es una Norma Internacional

Más detalles

Instituto de Auditoría Interna y Gobierno Corporativo de Chile A.G. CURSOS CERTIFICACIONES CIA PRIMER SEMESTRE 2011 capacitacion@iaigc.cl Instituto de Auditoría Interna y Gobierno Corporativo de Chile

Más detalles

Desarrollo de métricas de desempeño (KPI) de auditoría interna para el comité de auditoría

Desarrollo de métricas de desempeño (KPI) de auditoría interna para el comité de auditoría Desarrollo de métricas de desempeño (KPI) de auditoría interna para el comité de auditoría Osvaldo Lau C., MSI, CISA, CRISC, Cobit 5 Foundations, ISO, IIA Quality Assessment, Auditor Líder ISO 9001 Marzo

Más detalles

Finanzas en Microsoft Dynamics NAV 2009 (Spain)

Finanzas en Microsoft Dynamics NAV 2009 (Spain) 80155A Finanzas en Microsoft Dynamics NAV 2009 (Spain) Fabricante: Microsoft Grupo: Dynamics Subgrupo: Microsoft Dynamics NAV 2009 Formación: Presencial Horas: 20 Introducción En el curso de cuatro días

Más detalles

COSO Marco de referencia para un adecuado Sistema de Control Interno

COSO Marco de referencia para un adecuado Sistema de Control Interno COSO Marco de referencia para un adecuado Sistema de Control Interno El denominado "INFORME COSO", publicado en EE.UU. en 1992, surgió como una respuesta a las inquietudes que planteaban la diversidad

Más detalles

Auditoría Interna. Consiste en examinar de manera objetiva y sistemática una materia de manera independiente, con

Auditoría Interna. Consiste en examinar de manera objetiva y sistemática una materia de manera independiente, con Auditoría Interna APLICACIONES PRÁCTICAS Auditoría Interna Consiste en examinar de manera objetiva y sistemática una materia de manera independiente, con el objeto de emitir una opinión. Consideraciones

Más detalles

IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD BASADO EN LA NORMA INTERNACIONAL ISO 9001:2008

IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD BASADO EN LA NORMA INTERNACIONAL ISO 9001:2008 IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD BASADO EN LA NORMA INTERNACIONAL ISO 9001:2008 Implementa.- Lic. Jose Jesus Martinez Perez Representante de la Dirección ante el SGC Villahermosa Merida

Más detalles

ASESORIA, CONSULTORIA & OBRAS

ASESORIA, CONSULTORIA & OBRAS Quienes Somos T & Asociados es una compañía especializada en servicios profesionales avanzados de auditoría, asesoría y consultoría cuyo objetivo es contribuir a la mejora en la gestión de las empresas.

Más detalles

NORMAS INTERNACIONALES DE AUDITORIA NIAS: Fundamentos Prácticos del trabajo de aseguramiento. Diplomado presencial

NORMAS INTERNACIONALES DE AUDITORIA NIAS: Fundamentos Prácticos del trabajo de aseguramiento. Diplomado presencial Diplomado presencial Intensidad: 100 horas Horario: Lunes a miércoles de 6:00 p.m a 9:00 p.m. JUSTIFICACIÓN La dinámica de la globalización exige que la información financiera sea clara, confiable y entendible

Más detalles

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3)

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Edición No. 5 Año 2015 1 Contenido Este es el primer boletín de una serie de tres, en los cuales, los temas

Más detalles

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I.

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I. INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I. Menac Lumbreras Especializados 1 TEMA 1 Contenidos INTRODUCCIÓN A LA NORMA OHSAS

Más detalles

COBIT 4.1. SISTESEG Ing. Rodrigo Ferrer CISSP, CISA, ABCP, CSSA, CST, COBIT

COBIT 4.1. SISTESEG Ing. Rodrigo Ferrer CISSP, CISA, ABCP, CSSA, CST, COBIT COBIT 4.1 SISTESEG Ing. Rodrigo Ferrer CISSP, CISA, ABCP, CSSA, CST, COBIT rodrigo.ferrer@sisteseg.com AGENDA Alinación Tecnología y Negocio Características de un framework de control El framework de COBIT

Más detalles